ISO 22301 - SISTEMI DI GESTIONE DELLA CONTINUITA' OPERATIVA
Lo standard ISO 22301 è la norma internazionale sviluppata per indirizzare le organizzazioni ad individuare le potenziali minacce verso i loro processi di business, e a costruire sistemi e processi di backup efficaci per salvaguardare i loro interessi e quelli degli stakeholder. La norma specifica i requisiti per pianificare, implementare, monitorare, revisionare e migliorare il Sistema di Gestione della continuità operativa delle organizzazioni, con l’obiettivo di ridurre l'impatto sulle attività causato dalle interruzioni.
I CONTENUTI DELLA NORMA:
La ISO 22301 fornisce le linee guida formali per la continuità operativa, che permettono di mantenere l’operatività delle imprese durante e successivamente all’interruzione. Ha lo scopo di minimizzare l'impatto dell’evento su prodotti e servizi, assicurando che possano essere consegnati o erogati tempestivamente. La norma è applicabile ad aziende di ogni dimensione e di ogni settore industriale e dei servizi, ed è particolarmente indirizzata alle aziende che operano in ambienti complessi e ad alto rischio, dove la loro capacità di lavorare senza interruzioni è di fondamentale importanza.Rispetto alla precedente norma BS25999 “Business Continuity Management”, lo standard ISO/IEC 22301 pone l’attenzione ai seguenti aspetti:
- richiesta di una maggiore attenzione all’intera filiera produttiva.
- analisi del rischio.
- coinvolgimento del Top Management in tutte le fasi della BCM;
- identificazione del livello minimo accettabile di operatività in caso di disastro.
- migliore definizione della terminologia utilizzata.
VANTAGGI NELL'APPLICARLA:
La corretta implementazione di un sistema di gestione della continuità operativa consente all’organizzazione di rispondere in modo reattivo ed efficace a eventi catastrofici in modo tale da ridurre drasticamente il danno potenziale di tali eventi.Principali vantaggi:
- Risparmiare tempo e denaro – attraverso un sistema di business continuity che mantiene qualità ed efficienza in caso di eventi interruttivi del business.
- Ridurre al minimo il rischio - implementando le migliori pratiche, evitando così la perdita di fiducia da parte degli azionisti.
- Acquisire un vantaggio competitivo - attraverso l'individuazione e l'ottimizzazione di sistemi e processi.
- Trarre vantaggio da una verifica indipendente – attraverso un intervento indipendente e imparziale sull’organizzazione e sulle capacità dei suoi fornitori.